Microsoft Sentinel 中的数据规范化

中级
安全运营分析员
Azure
Microsoft Sentinel

在本模块结束时,你将能够使用高级安全信息模型(ASIM)分析程序来识别组织内部的威胁。

学习目标

完成本模块后,你将能够:

  • 使用 ASIM 分析器
  • 创建 ASIM 分析器
  • 创建参数化 KQL 函数

先决条件

Kusto 查询语言(KQL)的基础知识。

Azure 入门

选择适合你的 Azure 帐户。 即用即付或在最长 30 天内免费试用 Azure。 注册。